【发布时间】:2016-01-07 12:47:55
【问题描述】:
我正在尝试让 Kibana 与 ElasticSearch 和自定义数据源一起工作。
数据由与 ES 实例在同一台机器上运行的服务导入。我绝对确定数据在 ES 实例中(ES-HQ 显示我正在尝试搜索的索引中有大约 110,000 个文档)
我已经进入 Kibana,为索引时间戳选择了 'datetime' 字段(参见下面的映射),将其设置为默认值,并将 * 字符放入主搜索,时间范围设置为“Last 20年”(我的数据在 2008 年之前都不存在)
我的映射是这样的:
{
"basetype":{
"properties":{
"datetime":{
"type":"date",
"format": "epoch_millis"
},
"id":{
"type":"integer"
},
"value":{
"type":"long"
}
}
}
}
这是 PUT 到 /testindex/basetype/_mapping
一个示例文档是
{
"datetime":1211241600,
"id":1920017,
"value":7250
}
我的预感是它与时间戳字段的格式有关,但我并不肯定。或者,它是“id”字段(可能是 ES 中的保留名称?)
【问题讨论】:
标签: elasticsearch kibana